1769999687
2026-01-30 14:30:00
オンライン サービスと政府アカウント
1億4,900万のパスワードが公開データベースに出現
メラニー・シュタウダッハー著
読書時間 3 分
トピックに関するプロバイダー
Gmail、Facebook、さらには政府アカウントなどのサービスの資格情報を含む、何百万もの盗まれたパスワードが保護されていないデータベースで発見されました。データセットは、データベースがブロックされるまで増加し続けました。
(画像:Dall-E / AI生成)
149,404,754 個が盗まれた パスワード セキュリティ研究者のジェレマイア・ファウラー氏は自由にアクセスできるウェブサイトでこう述べている サーバ 一つで データベース 見つけました。以下を含む多数のオンライン サービスが影響を受けます。
- インスタグラム(650万)
ExpressVPN の投稿における Fowler のように 説明した、公的にアクセス可能なデータベースはパスワード保護も暗号化もされていませんでした。彼らは 149,404,754 個の一意のログインとパスワードを持っており、合計 96 個あります。 GB 生データが含まれています。アナリストは、開示された文書のサンプルから、電子メール、ユーザー名、パスワード、およびパスワードを含む数千のファイルを発見しました。 URL-影響を受けるログインへのリンクが見つかりました。
どうやらデータはキーロギングや攻撃に使用されるようです インフォスティーラー–マルウェア ファイルには追加情報が記録されるため、以前の Infostealer マルウェア レコードとは異なります。
政府口座も影響を受ける
データセットには、さまざまな国の「.gov」ドメインにリンクされたアクセスデータも含まれていました。これは、これらの盗まれたアクセス データを持っている人がすぐに機密システムにアクセスできることを直接意味するものではありません。すべての政府関連アカウントがそのようなアクセス権を持っているわけではないからです。ただし、アクセスが制限されている場合でも、侵害されたユーザーの役割と権限によっては、重大な結果が生じる可能性があります。
データベースの所有者は誰ですか?
ファウラー氏はデータベースの所有者に関する情報を見つけることができませんでした。だからこそ彼はそれらをそこに置いているのです ホスティング– プロバイダーはオンライン報告フォームを通じて報告しました。数日後、プロバイダーがこれを持っているという回答を受け取りました IPアドレス は主催せず、独立して運営される子会社ですが、親組織と同じ名前を使用します。
ほぼ 1 か月かかり、ファウラー氏は最終的に措置が取られ、データベースがブロックされるまでに何度か連絡を取りました。ホスティング プロバイダーは、データベースの管理者に関する詳細情報を持っていません。そのため、データベースが犯罪行為に使用されたのか、それとも合法的な研究目的で情報が収集されたのかは依然として不明である。また、データベースがどのくらいの期間一般にアクセス可能であったのかも不明です。さらに、ファウラーが発見してからデータベースがブロックされるまでの間に、データ レコードの数は着実に増加しました。しかし、ファウラー氏が発見したこの種のデータセットはこれが初めてではない。彼の最新の発見は、資格情報を盗むマルウェアによってもたらされる世界的な脅威を改めて浮き彫りにしました。
アカウントと認証情報の保護
ファウラー氏は、次の基本的な保護手段を推奨しています。
- ウイルス対策ソフトウェアを使用する
- パスワードマネージャーの使用
- 二要素認証を有効にする
- 公式アプリストアからのみアプリをインストールしてください。
急性のマルウェア感染が疑われる場合は、次の措置を講じる必要があります。
- デバイスのオペレーティング システムとセキュリティ ソフトウェアを更新します。
- セキュリティ ソフトウェアをインストールし、デバイスに悪意のあるソフトウェアがないかスキャンします。
- アプリの権限、キーボード設定、デバイス管理者のアクセスを確認します。
- サイバーセキュリティの専門家にサービスを依頼してください。
ファウラー氏は、自分のアカウントのセキュリティを確認することも推奨しています。これには、ログイン履歴、すべてのデバイス、すべての場所の不審なアクティビティのチェックが含まれます。異なるサービス間でパスワードを再利用することは避けてください。同氏はまた、電子メールアドレスやアカウント情報の紛失に伴うリスクを認識するようユーザーに呼び掛けた。
※これらは推定値です。
(ID:50696953)
#GmailFacebook政府アカウントが影響を受ける